حملهٔ زنجیرهٔ تأمین LiteLLM؛ ۲۵۰۰ سازمان درگیر
خلاصهٔ کاملتر
شرکت CloudSEK گزارش داده حملهٔ زنجیرهٔ تأمین LiteLLM بیشتر از ۲۵۰۰ سازمان و بیش از ۴۳۴ هزار پایپلاین CI/CD رو در معرض خطر گذاشته. این ماجرا کمی بعد از حملهٔ مشابه به Trivy، اسکنر آسیبپذیری متنبازِ Aqua Security، لو رفت و در واقع نتیجهٔ مستقیم همون حادثه بود.
به گفتهٔ CloudSEK، گروه TeamPCP هیچوقت خود LiteLLM رو مستقیم هدف نگرفته بود. پایپلاین CI این کتابخانه بهصورت خودکار نسخهٔ آلودهٔ Trivy رو نصب کرد و از همون مسیر، مهاجم به هرچیزی که LiteLLM لمسش میکرد دسترسی پیدا کرد. بعدش دو نسخهٔ ۱.۸۲.۷ و ۱.۸۲.۸ روی PyPI منتشر شد. به تعبیر خود CloudSEK، یه توکن باطلنشده و سه ابزار پشت سر هم، یه نشت اعتبارنامه رو به یه در معرض قرارگیریِ کل اکوسیستم تبدیل کرد.
نسخههای دستکاریشده کد مخربی داشتن که بدون هیچ ایمپورت صریحی، سر هر بار اجرای پایتون فعال میشد. پکیجهای آلوده فقط ۴۰ دقیقه در دسترس بودن، ولی همین بازه برای پخششدنشون کافی بود؛ به گفتهٔ CloudSEK سیستمهای بیلد خودکار زمان رو فشرده میکنن و آرتیفکت آلوده سریع بین جابهای زمانبندیشده، رانرهای موقت و لپتاپ توسعهدهندهها کپی میشه.
تو فهرست CloudSEK اسمهایی مثل Nvidia، AWS، سامسونگ، Salesforce، سیسکو، زیمنس، FedEx، فولکسواگن و Zscaler دیده میشه. البته خودشون هشدار میدن این عددها «در معرض قرارگیریِ بازسازیشده» رو توصیف میکنن، نه اثبات اینکه هر سازمان واقعاً نفوذ شده یا هر اعتبارنامه دزدیده شده؛ پس هر مورد باید مستقل بررسی بشه.
دامنهٔ چیزی که لو رفته گستردهست: اعتبارنامهٔ انتشار پکیج، کلیدهای ابری و SSH، توکنها، متغیرهای محیطی، دادهٔ زمان اجرا و کلیدهای سرویسهای هوش مصنوعی. توصیه اینه که هر رازی که برای LiteLLM قابل دسترس بوده آلوده فرض بشه و همراه اکانتهای سرویس و سشنها چرخونده بشه. CloudSEK میگه موج بعدی این حملهها احتمالاً خودِ زیرساخت هوش مصنوعی رو هدف میگیره، چون این لایه به همهچیز وصله.
نکات کلیدی:
- بیش از ۲۵۰۰ سازمان و ۴۳۴ هزار پایپلاین CI/CD در معرض خطر قرار گرفتن
- مسیر حمله: Trivy آلوده، بعد پایپلاین بیلد LiteLLM، بعد انتشار نسخههای ۱.۸۲.۷ و ۱.۸۲.۸ روی PyPI
- کد مخرب بدون ایمپورت صریح سر هر اجرای پایتون فعال میشد؛ پکیجها فقط ۴۰ دقیقه آنلاین بودن
- هر رازی که در دسترس LiteLLM بوده باید آلوده فرض و چرخونده بشه




